Ingebouwde Azure-rollen voor Privileged
Dit artikel bevat de ingebouwde Azure-rollen in de categorie Privileged.
Verleent volledige toegang om alle resources te beheren, maar u kunt geen rollen toewijzen in Azure RBAC, toewijzingen beheren in Azure Blueprints of afbeeldingengalerieën delen.
Acties | Beschrijving |
* | Alle typen resources maken en beheren |
NotActions | |
Microsoft.Authorization/*/Delete | Rollen, beleidstoewijzingen, beleidsdefinities en beleidssetdefinities verwijderen |
Microsoft.Authorization/*/Write | Rollen, roltoewijzingen, beleidstoewijzingen, beleidsdefinities en beleidssetdefinities maken |
Microsoft.Authorization/elevateAccess/Action | Hiermee krijgt de Gebruikerstoegangbeheerder toegang op tenantniveau |
Microsoft.Blueprint/blueprintAssignments/write | Blauwdruktoewijzingen maken of bijwerken |
Microsoft.Blueprint/blueprintAssignments/delete | Eventuele blauwdruktoewijzingen verwijderen |
Microsoft.Compute/galleries/share/action | Deelt een galerie met verschillende bereiken |
Microsoft.Purview/consents/write | Een toestemmingsresource maken of bijwerken. |
Microsoft.Purview/consents/delete | Verwijder de toestemmingsresource. |
Microsoft.Resources/deploymentStacks/manageDenySetting/action | De eigenschap denySettings van een implementatiestack beheren. |
Microsoft.Subscription/cancel/action | Hiermee wordt het abonnement geannuleerd |
Microsoft.Subscription/enable/action | Het abonnement opnieuw activeren |
DataActions | |
geen | |
NotDataActions | |
geen |
"assignableScopes": [
"description": "Grants full access to manage all resources, but does not allow you to assign roles in Azure RBAC, manage assignments in Azure Blueprints, or share image galleries.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/b24988ac-6180-42a0-ab88-20f7382dd24c",
"name": "b24988ac-6180-42a0-ab88-20f7382dd24c",
"permissions": [
"actions": [
"notActions": [
"dataActions": [],
"notDataActions": []
"roleName": "Contributor",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
Verleent volledige toegang om alle resources te beheren, inclusief de mogelijkheid om rollen toe te wijzen in Azure RBAC.
Acties | Beschrijving |
* | Alle typen resources maken en beheren |
NotActions | |
geen | |
DataActions | |
geen | |
NotDataActions | |
geen |
"assignableScopes": [
"description": "Grants full access to manage all resources, including the ability to assign roles in Azure RBAC.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/8e3af657-a8ff-443c-a75c-2fe8c4bcb635",
"name": "8e3af657-a8ff-443c-a75c-2fe8c4bcb635",
"permissions": [
"actions": [
"notActions": [],
"dataActions": [],
"notDataActions": []
"roleName": "Owner",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
Hiermee kunt u alle reserveringen in een tenant lezen en beheren
Acties | Beschrijving |
Microsoft.Capacity/*/read | |
Microsoft.Capacity/*/action | |
Microsoft.Capacity/*/write | |
Microsoft.Authorization/roleAssignments/read | Informatie ophalen over een roltoewijzing. |
Microsoft.Authorization/roleDefinitions/read | Informatie ophalen over een roldefinitie. |
Microsoft.Authorization/roleAssignments/write | Maak een roltoewijzing op het opgegeven bereik. |
Microsoft.Authorization/roleAssignments/delete | Een roltoewijzing verwijderen in het opgegeven bereik. |
NotActions | |
geen | |
DataActions | |
geen | |
NotDataActions | |
geen |
"assignableScopes": [
"description": "Lets one read and manage all the reservations in a tenant",
"id": "/providers/Microsoft.Authorization/roleDefinitions/a8889054-8d42-49c9-bc1c-52486c10e7cd",
"name": "a8889054-8d42-49c9-bc1c-52486c10e7cd",
"permissions": [
"actions": [
"notActions": [],
"dataActions": [],
"notDataActions": []
"roleName": "Reservations Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
Op rollen gebaseerd toegangsbeheerbeheerder
Toegang tot Azure-resources beheren door rollen toe te wijzen met behulp van Azure RBAC. Met deze rol kunt u de toegang niet beheren op andere manieren, zoals Azure Policy.
Deze rol omvat de */read
actie voor het besturingsvlak. Gebruikers aan wie deze rol is toegewezen, kunnen informatie over het besturingsvlak lezen voor alle Azure-resources.
Acties | Beschrijving |
Microsoft.Authorization/roleAssignments/write | Maak een roltoewijzing op het opgegeven bereik. |
Microsoft.Authorization/roleAssignments/delete | Een roltoewijzing verwijderen in het opgegeven bereik. |
*/read | Informatie over het besturingsvlak lezen voor alle Azure-resources. |
Microsoft.Support/* | Een ondersteuningsticket maken en bijwerken |
NotActions | |
geen | |
DataActions | |
geen | |
NotDataActions | |
geen |
"assignableScopes": [
"description": "Manage access to Azure resources by assigning roles using Azure RBAC. This role does not allow you to manage access using other ways, such as Azure Policy.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/f58310d9-a9f6-439a-9e8d-f62e7b41a168",
"name": "f58310d9-a9f6-439a-9e8d-f62e7b41a168",
"permissions": [
"actions": [
"notActions": [],
"dataActions": [],
"notDataActions": []
"roleName": "Role Based Access Control Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"
Beheerder van gebruikerstoegang
Hiermee kunt u gebruikerstoegang tot Azure-resources beheren.
Deze rol omvat de */read
actie voor het besturingsvlak. Gebruikers aan wie deze rol is toegewezen, kunnen informatie over het besturingsvlak lezen voor alle Azure-resources.
Acties | Beschrijving |
*/read | Informatie over het besturingsvlak lezen voor alle Azure-resources. |
Microsoft.Authorization/* | Autorisatie beheren |
Microsoft.Support/* | Een ondersteuningsticket maken en bijwerken |
NotActions | |
geen | |
DataActions | |
geen | |
NotDataActions | |
geen |
"assignableScopes": [
"description": "Lets you manage user access to Azure resources.",
"id": "/providers/Microsoft.Authorization/roleDefinitions/18d7d88d-d35e-4fb5-a5c3-7773c20a72d9",
"name": "18d7d88d-d35e-4fb5-a5c3-7773c20a72d9",
"permissions": [
"actions": [
"notActions": [],
"dataActions": [],
"notDataActions": []
"roleName": "User Access Administrator",
"roleType": "BuiltInRole",
"type": "Microsoft.Authorization/roleDefinitions"